You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

AWS Route 53域名配置变更审计日志查询及操作时间追溯需求

AWS Route 53域名配置变更审计日志查询及操作时间追溯需求

嗨,我完全理解你的处境——之前在12月修改了Route 53的地理定位DNS记录,现在想把流量异常波动和变更时间做关联,但在Route 53控制台里找不到具体的操作日志对吧?别着急,AWS其实有专门的审计工具可以帮你追溯到精确的变更时间,就是CloudTrail。

下面是具体的操作步骤,帮你快速找到目标记录:

  • 打开AWS CloudTrail控制台,进入「事件历史」页面
  • 设置筛选条件:
    • 在「服务」下拉框里选择「Route53」
    • 在「事件名称」里选ChangeResourceRecordSets(这是Route53中修改记录集的核心操作事件)
    • 调整「时间范围」到去年12月的区间,缩小搜索范围
    • 还可以额外添加「用户名称」或「资源ARN」的筛选,精准定位到你自己做的操作
  • 找到匹配的事件后,点击进去就能看到精确的操作日期、时间,还有操作人、变更的具体内容(比如修改了哪些DNS记录、新旧值对比)

这里要注意一下:CloudTrail的事件历史默认会保留最近90天的操作记录,如果你的变更时间超过90天,那得确认之前有没有配置CloudTrail的持久化跟踪(把日志存储到S3桶),要是没配置的话,超过90天的记录可能就查不到了。如果以后需要长期保存这类审计日志,记得在CloudTrail里创建一个跟踪,指定S3桶来存储日志。

备注:内容来源于stack exchange,提问作者selbie

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 14:37:42